Lachlan Roche

Lachlan Roche

Ingénieur réseau, Serverside.com

LinkedIn

Lachlan Roche est ingénieur réseau chez Serverside.com, où il gère le backbone Arista ainsi que l'espace d'adressage public IPv4 et IPv6 de l'entreprise. Il a conçu et exploite la supervision en temps réel qui donne à l'équipe, via gNMI, une visibilité en direct sur le routage, les interfaces et l'état des systèmes à l'échelle mondiale, ainsi qu'un pipeline Syslog vers Loki qui centralise les journaux des équipements réseau.

Il a bâti sa carrière sur l'exploitation et l'automatisation de réseaux de production à grande échelle, des environnements multi-POP et multi-constructeurs (Juniper, Arista, Cisco, Fortinet), avec un accent sur le transit et le peering BGP, l'ingénierie de trafic et le déploiement d'IPv6. En parallèle de Serverside, il est ingénieur systèmes et réseaux chez Sparked Host, où il automatise des centaines de serveurs répartis sur huit sites avec Python et Ansible.

Lachlan exploite également son propre système autonome, l'AS25735 (Sloth Networks), et travaille directement avec des fournisseurs de transit et des points d'échange Internet sur la politique de routage, la validation RPKI et la stratégie de peering. Il rédige ici des guides réseau pratiques : routage VyOS, VPN site à site WireGuard et le quotidien des réseaux de production sur du bare metal.

Domaines d'expertise

  • Routage BGP, transit et peering
  • Exploitation de backbones IPv4 et IPv6
  • Automatisation réseau avec Python et Ansible
  • Télémétrie et supervision réseau (gNMI, Prometheus)
  • Réseaux de datacenter multi-constructeurs (Juniper, Arista, Cisco)

Articles de Lachlan Roche

Construire un backbone routeur/VPN flexible avec VyOS, de zéro à l'édition VPS

01 décembre 2025

par Lachlan Roche

Construire un backbone routeur/VPN flexible avec VyOS, de zéro à l'édition VPS

La mise en réseau peut sembler intimidante au début, mais avec la bonne approche, vous pouvez transformer un simple serveur virtuel en un backbone de routage performant qui s'étend de votre labo à domicile jusqu'à un VPS cloud. Ce guide explique comment construire une telle topologie avec VyOS. À la fin, vous aurez un routeur à domicile, un routeur VPS public, un tunnel sécurisé entre les deux, et le routage pour plusieurs sous-réseaux internes.

Networking

Lire plus

VPN de site à site sécurisé avec WireGuard sur VyOS 1.5 pour une connectivité inter-sites

29 octobre 2025

par Lachlan Roche

VPN de site à site sécurisé avec WireGuard sur VyOS 1.5 pour une connectivité inter-sites

Connecter plusieurs sites de bureaux ou datacenters de façon sécurisée et efficace est un enjeu majeur pour les entreprises modernes. Les solutions VPN traditionnelles comme IPsec ou OpenVPN peuvent être complexes à configurer et à maintenir, surtout dans des environnements multi-sites. WireGuard propose une alternative légère et rapide, plus simple à mettre en place. VyOS 1.5 prend entièrement en charge WireGuard, ce qui en fait un excellent choix pour les organisations souhaitant interconnecter plusieurs datacenters ou sites. Dans ce guide, nous vous montrons comment mettre en place un tunnel WireGuard de site à site sur VyOS 1.5. Nous abordons le routage, la configuration du pare-feu et les bonnes pratiques. À la fin, vos sites seront connectés de façon sécurisée via internet, avec un trafic routé efficacement entre les LAN.

Networking

Lire plus